other

AI Application Security инженер

7 октября 2026

З/П не указана

Город: Москва

Управляющая компания Первая

Тип занятости: Полная занятость

Требуемый опыт: Опыт от 3 лет

Мы создаем фундамент для технологического суверенитета, объединяя экспертизу в классическом банковском деле, платежных системах, B2B-логистике и AML/KYC-комплаенсе. Наши команды разработки создают продукты для миллионов пользователей. Сейчас мы переживаем масштабную технологическую трансформацию: переходим от традиционной микросервисной архитектуры к внедрению автономных ИИ-агентов и генеративного искусственного интеллекта во внутренние процессы. Обязанности Техническая настройка и администрирование инструментов безопасной разработки (SCA, систем связанных с контролем AI, систем связанных с практикой Container Security) Взаимодействие с командами разработки, участие в митапах и контроль выполнения требований безопасности в конечных продуктах. Триаж уязвимостей/дефектов кода, заведение задач на исправление на команды Экспертиза по безопасности при создании систем с функциями ML/LLM; Проработка требований и проведение контрольных мероприятий связанных с механизмами Guardrails (система защиты ИИ), которые обеспечивают безопасность и предсказуемость поведения ИИ агентов; Проведение исследований по КБ в разрезе всех продуктовых команд; Коммуникации с командами и их консультирование с целью реализации требования КБ; Участие в разработка требований КБ с учетом нормативных актов и международных практик; Изучение существующих продуктов и участие в интеграционных проектах. Участие в проработке возможности автоматизаций процессов ИБ при помощи ИИ (Аудиты, выявление аномалий в логах, выявление ПДн в тестовых БД и т.д) Требования Опыт работы в области информационной безопасности приложений от 3-х лет; Опыт администрирования систем участвующих в цикле безопасной разработки CI\CD; Опыт программирования (написание скриптов автоматизации, уверенный Python, знание основных ML-фреймворков PyTorch/TensorFlow); Понимание процессов и этапов цикла безопасной разработки ПО (SSDLC); Понимание, как работают угрозы из OWASP Top 10, OWASP Top 10 LLM, OWASP Mobile Top 10, CWE Top 25; Понимание принципов работы микросервисной архитектуры и подходов к безопасности микросервисов (k8s); Понимание различий видов тестирования (SAST,SCA,DAST,IAST); Понимание основ сетевой безопасности; Понимание принципов AI PDLC; Инструментальное владение AI для анализа, генерации и автоматизации. Будет плюсом: Опыт взаимодействия с продуктовыми командами в сфере КБ; CISM,CISA,CEH или аналогичные сертификаты; Опыт работы в направлении DevSecOps,AppSec; Знание английского языка на уровне Intermediate. Условия Гибридный формат работы (современный офис в Москве, м. Выставочная Башня Федерация); Льготные ипотечные условия кредитования; Выгодная подписка на продукты и услуги компаний партнеров; ДМС и страхование от несчастных случаев и болезней после 3-х месяцев работы; Корпоративная пенсионная программа; Детский отдых и подарки за счет Компании; Обучение за счет Компании: онлайн курсы, неограниченный доступ к библиотеке и обучение на базе Корпоративного университета, тренинги, митапы и возможность получить новую квалификацию.

Показать контакты

Имя не указано

Пожаловаться ID: 159361347

Похожие вакансии

Application Security/AppSec инженер

Договорная

Москва

Ингосстрах

Application Security инженер, банк

Договорная

Москва

SkillStaff

Application Security Engineer

Договорная

Москва

UserGate

Application security specialist

Договорная

Москва

СБЕРАВТО

Application Security Engineer

Договорная

Москва

Банк ПСБ

Application Security Engineer

Договорная

Москва

Web3 Tech